Vai al contenuto principale

W3C VC

W3C VC è il Verifiable Credentials Data Model, lo standard aperto del World Wide Web Consortium su come è strutturata una credenziale verificabile: quali dichiarazioni contiene, chi l'ha emessa, su chi verte e come vi è agganciata la prova crittografica.

Il modello di dati è deliberatamente indipendente dal formato. Fissa la struttura di una credenziale, ossia l'emittente, il soggetto, i dati, il periodo di validità e le informazioni di stato, lasciando aperta la scelta del meccanismo di prova, cosicché la stessa credenziale possa essere protetta con una Data Integrity proof oppure racchiusa in una firma JOSE o COSE. Questa separazione è ciò che permette a un wallet costruito per un ecosistema di leggere una credenziale rilasciata in un altro: il significato dei dati non cambia quando cambia il formato della firma. È il vocabolario su cui si basano la maggior parte delle altre specifiche in questo ambito, inclusi i protocolli di presentazione e rilascio che un wallet parla effettivamente. La versione 2.0 del modello di dati ha aggiunto il supporto esplicito per meccanismi di stato come una bitstring di revoca, ha definito come una credenziale possa essere estesa con vocabolari specifici del fornitore senza rompere l'interoperabilità, e ha chiarito come una presentazione verificabile venga derivata da una o più credenziali per rispondere a una richiesta specifica. Le credenziali W3C VC viaggiano tipicamente come JSON-LD, dando a ogni campo un significato univoco a livello globale tramite contesti di dati collegati anziché uno schema definito localmente, il che conta quando credenziali rilasciate in un paese devono essere comprese correttamente da un verificatore in un altro senza un accordo preventivo tra i due. In pratica, una credenziale W3C VC è spesso il payload trasportato da un protocollo di scambio di livello superiore come OpenID4VCI per il rilascio o OpenID4VP per la presentazione, che gestiscono la meccanica di trasporto e sessione che il modello di dati lascia deliberatamente fuori.

Una credenziale W3C VC impone quale formato di firma deve essere usato?

No. Il modello di dati fissa la struttura di una credenziale, il suo emittente, il soggetto, i dati e le informazioni di stato, ma lascia deliberatamente aperto il meccanismo di prova. La stessa credenziale può essere protetta con una Data Integrity proof oppure racchiusa in una firma JOSE o COSE, ed è proprio questo a permettere a wallet e verificatori costruiti per scelte di firma diverse di concordare comunque su ciò che la credenziale afferma.

Torna al glossario